La cybersecurity è ormai al centro dello scenario tecnologico: la crescente pervasività dei dispositivi mobili, la rapida crescita dei servizi in cloud e dell’Internet of Things, la scomparsa del perimetro fra le reti interne ed esterne, nonché la diminuzione della necessità di abilità informatiche elevate, hanno contribuito, nel corso del tempo, all’aumento esponenziale degli attacchi informatici e incidenti, che un tempo sarebbero stati considerati straordinari e che oggi sono invece all’ordine del giorno. Una problematica che riguarda oggi tutti, i singoli individui come le imprese, e che non risparmia nessun settore produttivo. Uno dei settori maggiormente colpiti è quello manifatturiero, dove la minaccia maggiore è rappresentata dal furto di proprietà intellettuale, proprio per i notevoli investimenti in questo asset che caratterizzano il settore. Il manifatturiero italiano (e non solo) presenta ad oggi due grossi limiti: 1) la maggior parte delle fabbriche sono piuttosto datate e dotate di macchinari obsoleti. In questo modo – nel momento in cui a questi macchinari vengono associati a dispositivi connessi – il sistema produttivo diventa facile bersaglio dei criminali informatici; 2) la carenza di personale competente: secondo i risultati di una survey di Deloitte, circa il 60% delle imprese intervistate dichiara che meno di 30 dipendenti sono dedicati alla sicurezza dei sistemi.
Un altro settore dove il problema comincia a diventare rilevante è quello dell’energia: qui l’attenzione è sempre stata rivolta principalmente alla sicurezza delle reti di trasmissione, ma i rischi oggigiorno riguardano fortemente anche la rete di distribuzione. Secondo i risultati di una survey di Accenture[1], infatti, anche in ambito energetico il furto di proprietà intellettuale appare tra i maggiori pericoli per le imprese, ma primi tra tutti sono le interruzioni delle forniture e i danni alla sicurezza del personale e/o della clientela come conseguenza di attacchi informatici. Oltre la metà delle aziende intervistate si dice preoccupata da questo genere di rischi. Rispetto al settore manifatturiero, l’adozione di una politica di sicurezza informatica tra le imprese appare più diffusa (40% a livello Ue) ed anche in questo caso, le imprese italiane appaiono più attente alla tematica, con quasi un’impresa su due attrezzata contro il pericolo cyber. Tuttavia, questo non basta. I distributori sono particolarmente esposti ai rischi informatici, che includono la violazione di hub domestici o termostati smart che controllano dispositivi domestici quali i sistemi di riscaldamento o raffreddamento, e che possono provocare cambiamenti su larga scala alla domanda di energia destabilizzando di conseguenza la rete.
Un problema è sicuramente, anche qui, la scarsa formazione del personale: spesso, infatti, è un ingegnere elettrico, e non un esperto dell’area informatica, a controllare e sovrintendere ogni giorno i computer che gestiscono un impianto di produzione o un elettrodotto. In questi casi, è molto più difficile accorgersi in tempo di eventuali minacce e intrusioni nei sistemi di controllo. Permane anche un problema culturale: da un recente survey[2] condotta da Ernst&Young nel settore Power & Utilities (P&U), molti responsabili per la sicurezza manifestano una certa difficoltà a comunicare adeguatamente al senior management i reali rischi e, dunque, a ottenere i necessari ulteriori investimenti sul settore. Con la conseguenza che, a fronte di una generalizzata preoccupazione circa i rischi di cybersecurity (il 100% delle imprese intervistate afferma che la funzione preposta non è adeguatamente preparata al rischio), solo il 9% si aspetta un incremento del budget destinato alla sicurezza cyber maggiore del 25%.
Appare necessario, pertanto, migliorare, in primo luogo, il grado di conoscenza delle reali minacce all’interno della propria azienda; in secondo luogo, occorre far fronte in maniera efficace (e piuttosto urgente) ai crescenti rischi che le smart grid, nonostante gli indubbi vantaggi, pongono, grazie all’enorme flusso di informazioni che viaggia sulla rete digitale. In particolare, occorrerebbe prevedere sistemi di autenticazione “certificate-based“, protocolli di rete che supportino il criptaggio, segmentazione della rete, un piano di “incident response” in grado di individuare, reagire e limitare i danni di un eventuale attacco o minaccia. Importante, data la pervasività del canale mobile, appare inoltre dotarsi di politiche di identificazione e gestione degli accessi oltre che di sistemi potenziati di autenticazione per evitare che il furto delle credenziali di dipendenti consenta a terzi l’accesso ai sistemi aziendali. Occorre, insomma, attivare un processo che raggruppi una serie di misure: non solo installare software di protezione sui computer, ma anche, ad esempio, formare il personale in tutti i settori coinvolti dalle operazioni IT e “segmentare i privilegi”, il che significa, in sintesi, che ogni addetto può accedere solo a un certo numero di dati e informazioni per svolgere il proprio lavoro.
Un altro settore che certamente desta non poche preoccupazioni è quello dei trasporti, e delle auto in maniera particolare. La tecnologia, infatti, sarà sempre più centrale anche nei piani di sviluppo della mobilità integrata collettiva, soprattutto nelle grandi aree metropolitane, e l’intelligenza artificiale è tra le priorità strategiche in tutti gli ambiti, dal trasporto aereo a quello marittimo, da quello ferroviario all’automobilistico. È in particolare quest’ultimo a rappresentare uno dei bersagli più appetibili: tutti gli investimenti in IT cui si sta assistendo, se non sistematicamente monitorarti e basati su una cyber security preventiva, rischiano fortemente di prestare il fianco agli hacker. Le auto connesse sono ormai il presente – e il futuro più prossimo guarda addirittura alle driverless cars – ed i rischi che questo elevatissimo livello di connettività comporta sono importantissimi: il phishing da parte di app nocive che si sostituiscono a quelle originali, l’archiviazione non crittografata dei dati di log in degli utenti che consente agli hackers il furto delle credenziali di accesso in maniera molto semplice, fino alla possibilità di infiltrarsi attraverso il sistema wi-fi dell’auto e prendere il controllo di diverse funzioni chiave, quali i freni e la chiusura centralizzata.
Come per l’energia, i problemi maggiori sono legati alla diffusione dei dispositivi mobili, difficili da proteggere, ma anche alla sostanziale mancanza di competenze specifiche, che rappresenta uno dei maggiori ostacoli ad una efficace gestione dei pericoli informatici.




